Уязвимость в старых процессорах AMD позволяет доступ к скрытой памяти
Кристофер Домас обнаружил уязвимость в процессорах AMD, выпущенных с 2011 по 2015 год. Она позволяет получать доступ к закрытым участкам оперативной памяти, но требует уровня контроля на уровне ядра.
Кристофер Домас, известный хакер, выявил серьезную уязвимость, затрагивающую процессоры AMD, выпущенные в период с 2011 по 2015 год. Эта проблема предоставляет возможность доступа к закрытым для операционной системы областям оперативной памяти и программным компонентам. Однако, для ее эксплуатации необходимо наличие прав на уровне ядра, что ограничивает практическое применение уязвимости.
Уязвимость касается процессоров AMD семейств 15h и 16h. Первое семейство включает в себя настольные процессоры серии FX и некоторые модели Opteron, а второе — чипы Jaguar и Puma, использовавшиеся в игровых консолях Sony PlayStation 4 и Microsoft Xbox One, а также в ряде моделей Athlon и Sempron. Эксплойт, получивший название Skitter Creek Bath Salts (Skitter), требует, чтобы злоумышленник имел возможность запускать собственные драйверы, что даёт полный доступ к оперативной памяти.
Операционные системы не могут получить доступ ко всем областям оперативной памяти, так как часть из них зарезервирована для системных данных. Это ограничение необходимо для обеспечения безопасности, так как вредоносные драйверы могли бы вмешиваться в работу процессора. Уязвимость связана с параметром BankSwizzleMode (Swizzle) в упомянутых процессорах, который доступен для операционной системы и может быть использован в злонамеренных целях.
Атака начинается с отслеживания местоположения данных по известному адресу в оперативной памяти. После отключения Swizzle, хакер может узнать физическое расположение данных и составить карту адресов, что позволяет произвести доступ к ранее скрытым областям памяти. Когда карта завершена, вероятность сбоя системы становится низкой, но для этого необходимо выполнить определённые подготовительные действия, включая отключение прерываний. Вся процедура может быть выполнена с использованием одной инструкции, что говорит о серьезной уязвимости в старых процессорах AMD.
По материалам: 3dnews.ru